Payload 是一个免费且开源的无头内容管理系统。在 @payloadcms/storage-s3 插件中,对于 3.90.0 之前的版本以及 4.0.0-canary.34 之前的 canary(测试)版本,当为多个共享同一 S3 存储桶的上传集合启用了客户端上传功能,并且使用 设置为 false 或未设置时,经过身份验证的用户可以覆盖属于其他上传集合的现有 S3 对象。这种行为绕过了目标集合的访问控制机制以及之前的文件验证步骤。该问题已在 3.90.0 版本和 4.0.0-canary.34 版本中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| @payloadcms | storage-s3 | < 3.90.0 |
affected |
>= 4.0.0-canary.0, < 4.0.0-canary.34 |
affected | ||
| payloadcms | payload | < 3.90.0 |
affected |
>= 4.0.0-canary.0, < 4.0.0-canary.34 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| payloadcms | payload | < 3.90.0 | - |
|
| @payloadcms | storage-s3 | < 3.90.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105857 | 10.0 CRITICAL | Payload 构建器远程代码执行漏洞 |
| CVE-2026-105859 | 9.8 CRITICAL | 未授权更新集合文档 |
| CVE-2026-105845 | 9.8 CRITICAL | SQLite和PostgreSQL SQL注入漏洞 |
| CVE-2026-105844 | 9.3 CRITICAL | Payload Import Export 插件原型污染漏洞 |
| CVE-2026-105851 | 9.3 CRITICAL | Auth Collections 字段访问控制绕过漏洞 |
| CVE-2026-105863 | 9.2 CRITICAL | Payload认证令牌字段处理漏洞 |
| CVE-2026-105850 | 8.8 HIGH | Order确认验证问题,影响Payload Ecommerce |
| CVE-2026-105862 | 8.7 HIGH | SVG上传绕过 sanitization 漏洞 |
| CVE-2026-105854 | 8.7 HIGH | Multipart内容类型验证中的正则表达式拒绝服务漏洞 |
| CVE-2026-105868 | 8.6 HIGH | 上传XML文件执行同源JavaScript漏洞 |
| CVE-2026-105856 | 8.6 HIGH | SQLite/Postgres 注入漏洞 |
| CVE-2026-105806 | 8.6 HIGH | MCP API密钥不合理的访问控制漏洞 |
| CVE-2026-105865 | 8.1 HIGH | 文件上传生命周期中不完整验证导致漏洞 |
| CVE-2026-105858 | 8.1 HIGH | 通过首次注册实现远程代码执行漏洞 |
| CVE-2026-105849 | 7.7 HIGH | 普通文档读取导致API密钥泄露漏洞 |
| CVE-2026-105855 | 7.6 HIGH | 字段级密码更新限制未执行 |
| CVE-2026-105861 | 7.2 HIGH | 外部上传信任验证问题 |
| CVE-2026-106100 | 7.1 HIGH | MongoDB 字段级写入访问绕过漏洞 |
| CVE-2026-105860 | 7.1 HIGH | Multi-Tenant 插件多租户授权绕过漏洞 |
| CVE-2026-105847 | 7.1 HIGH | Polymorphic 联合查询可泄露隐藏字段 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论